Projet Carte d’Etablissementdownload.microsoft.com/documents/.../33Projet_Carte... · Projet...

27
Projet Carte d’Etablissement Guillaume Deraedt Correspondant Informatique et liberté Responsable de la Sécurité du Système d’Information Guillaume.deraedt@chru - lille.fr 9848 cartes distribuées au 22/01/2010

Transcript of Projet Carte d’Etablissementdownload.microsoft.com/documents/.../33Projet_Carte... · Projet...

Page 1: Projet Carte d’Etablissementdownload.microsoft.com/documents/.../33Projet_Carte... · Projet Carte d’Etablissement Guillaume Deraedt Correspondant Informatique et liberté Responsable

Projet Carte d’Etablissement

Guillaume Deraedt Correspondant Informatique et liberté Responsable de la Sécurité du Système d’Information [email protected]

9848 cartes distribuées

au 22/01/2010

Page 2: Projet Carte d’Etablissementdownload.microsoft.com/documents/.../33Projet_Carte... · Projet Carte d’Etablissement Guillaume Deraedt Correspondant Informatique et liberté Responsable

2

Perspectives,

contexte et

organisation du

projet

Spécifications

fonctionnelles:

Gestion des

Identités, des

Métiers et des

Droits (Annuaire)

Spécifications

fonctionnelles:

Valeur probante

de l’identité –

Cartes et

Certificats

Conclusions

Page 3: Projet Carte d’Etablissementdownload.microsoft.com/documents/.../33Projet_Carte... · Projet Carte d’Etablissement Guillaume Deraedt Correspondant Informatique et liberté Responsable

sécurisation systémique

l’ensemble des professionnels

un Annuaire d’Etablissement de Santé unique

Page 4: Projet Carte d’Etablissementdownload.microsoft.com/documents/.../33Projet_Carte... · Projet Carte d’Etablissement Guillaume Deraedt Correspondant Informatique et liberté Responsable

Contexte local du projet: L’efficience ! 1 Carte pour tous les besoins du professionnel de santé

Agilité dans la gestion des identités, des métiers et des droits

Modernisation des usages Self:

Accès parking

Accès aux locaux

ROI des usages > coût du projet

Page 5: Projet Carte d’Etablissementdownload.microsoft.com/documents/.../33Projet_Carte... · Projet Carte d’Etablissement Guillaume Deraedt Correspondant Informatique et liberté Responsable

5

Page 6: Projet Carte d’Etablissementdownload.microsoft.com/documents/.../33Projet_Carte... · Projet Carte d’Etablissement Guillaume Deraedt Correspondant Informatique et liberté Responsable
Page 7: Projet Carte d’Etablissementdownload.microsoft.com/documents/.../33Projet_Carte... · Projet Carte d’Etablissement Guillaume Deraedt Correspondant Informatique et liberté Responsable

7

Perspectives,

contexte et

organisation du

projet

Spécifications

fonctionnelles:

Gestion des

Identités, des

Métiers et des

Droits (Annuaire)

Spécifications

fonctionnelles:

Valeur probante

de l’identité –

Cartes et

Certificats

Conclusions

Page 8: Projet Carte d’Etablissementdownload.microsoft.com/documents/.../33Projet_Carte... · Projet Carte d’Etablissement Guillaume Deraedt Correspondant Informatique et liberté Responsable

8

Annuaire d’Etablissement de Santé avec synchronisation ADAM

Page 9: Projet Carte d’Etablissementdownload.microsoft.com/documents/.../33Projet_Carte... · Projet Carte d’Etablissement Guillaume Deraedt Correspondant Informatique et liberté Responsable

Organisation fonctionnelle Gestion des identités et des droits

DIPP: Dossier Informatisé Partagé Patient

DRH

DIRAM

(Evoluance RH)

Annuaires

Sécurité

(Identité

physique -

Cartes –

Certificats)

Parking

Rôle -> Profils

Profils -> Fonctions

DIPP

Rôle -> Profils

Profils -> Fonctions

Matrice des droits

Métier/Affectation

-> Rôle

Matrice des droits

Métier/Affectation

-> Rôle

Matricule

Délégation à la

sécurité

Le face à face formel

garantie la cohérence

des données identitaires

DRH

Le recrutement et la

gestion de carrière

garantissent le métier

et le suivi de la carrière

IAM

Page 10: Projet Carte d’Etablissementdownload.microsoft.com/documents/.../33Projet_Carte... · Projet Carte d’Etablissement Guillaume Deraedt Correspondant Informatique et liberté Responsable

Méta-annuaire Ilex-Meibo MIIS

Page 11: Projet Carte d’Etablissementdownload.microsoft.com/documents/.../33Projet_Carte... · Projet Carte d’Etablissement Guillaume Deraedt Correspondant Informatique et liberté Responsable

11

Perspectives,

contexte et

organisation du

projet

Spécifications

fonctionnelles:

Gestion des

Identités, des

Métiers et des

Droits (Annuaire)

Spécifications

fonctionnelles:

Valeur probante

de l’identité –

Cartes et

Certificats

Conclusions

Page 12: Projet Carte d’Etablissementdownload.microsoft.com/documents/.../33Projet_Carte... · Projet Carte d’Etablissement Guillaume Deraedt Correspondant Informatique et liberté Responsable

12

Dictao Healthcare IAM

Page 13: Projet Carte d’Etablissementdownload.microsoft.com/documents/.../33Projet_Carte... · Projet Carte d’Etablissement Guillaume Deraedt Correspondant Informatique et liberté Responsable

13

Gestion des identités et des droits Architecture cible

Page 14: Projet Carte d’Etablissementdownload.microsoft.com/documents/.../33Projet_Carte... · Projet Carte d’Etablissement Guillaume Deraedt Correspondant Informatique et liberté Responsable

14

Référentiel

Porteurs

Référentiel

Cartes

AE

ACAC

AC

Service de certification

Service d’enregistrementService de publication

Service de personnalisation des cartes

Enregistrement

Désactivation

Signature certificats

Signature CRL

Personnalisation graphique

CRL

Certificats AC

PC

Postes de

personnalisation

Publication

AE GIP-CPS Demande certificat

GIP

Espace de confiance CHRU

Espace de

confiance GIP-CPS

Personnalisation électrique

Validation

Page 15: Projet Carte d’Etablissementdownload.microsoft.com/documents/.../33Projet_Carte... · Projet Carte d’Etablissement Guillaume Deraedt Correspondant Informatique et liberté Responsable

15

Page 16: Projet Carte d’Etablissementdownload.microsoft.com/documents/.../33Projet_Carte... · Projet Carte d’Etablissement Guillaume Deraedt Correspondant Informatique et liberté Responsable

Circuit de distribution de la Carte

Page 17: Projet Carte d’Etablissementdownload.microsoft.com/documents/.../33Projet_Carte... · Projet Carte d’Etablissement Guillaume Deraedt Correspondant Informatique et liberté Responsable

Circuit de distribution de la Carte

Page 18: Projet Carte d’Etablissementdownload.microsoft.com/documents/.../33Projet_Carte... · Projet Carte d’Etablissement Guillaume Deraedt Correspondant Informatique et liberté Responsable

20

Perspectives,

contexte et

organisation du

projet

Spécifications

fonctionnelles:

Gestion des

Identités, des

Métiers et des

Droits (Annuaire)

Spécifications

fonctionnelles:

Valeur probante

de l’identité –

Cartes et

Certificats

Conclusions

Page 19: Projet Carte d’Etablissementdownload.microsoft.com/documents/.../33Projet_Carte... · Projet Carte d’Etablissement Guillaume Deraedt Correspondant Informatique et liberté Responsable

Projet complexe et long à mettre en place…

21

Page 20: Projet Carte d’Etablissementdownload.microsoft.com/documents/.../33Projet_Carte... · Projet Carte d’Etablissement Guillaume Deraedt Correspondant Informatique et liberté Responsable

Activité Temps unitaire Volumétrie concernéeTps jours

(7 h/j)

Inventaire de tous les utilisateurs validé et prise de photos 30 minutes par porteur 6500 utilisateurs informatiques 464

Présentation du projet (communication) 1h par service 160 services 23

Validation de l'inventaire théorique 2h par service 160 services 46

Création de comptes 1h par service 160 services 23

Création des cartes et validation de la reprise de l'ancien

contexte applicatif pour les utilisateurs accédant au SIH10 minutes par porteur 8000 utilisateurs informatiques 190

Création des cartes pour les porteurs n'accédant pas au SIH 5 minutes par porteur 4000 utilisateurs non informatiques 48

Remise des cartes 4 minutes par utilisateur 12000 porteurs au total 114

Activation de l'usage informatique 25 minutes par utilisateur 8000 utilisateurs informatiques 476

Gestion des nouveaux arrivants 1h par porteur 120 porteurs 17

Gestion des flux de cartes 1h par porteur 120 porteurs 17

Supervision et validation de la remise de la carte 2 minutes par carte 12000 porteurs au total 57

Légende

Actions confiées à un prestataire

Actions CHRU de Lille ou sous sa responsabilité

Page 21: Projet Carte d’Etablissementdownload.microsoft.com/documents/.../33Projet_Carte... · Projet Carte d’Etablissement Guillaume Deraedt Correspondant Informatique et liberté Responsable
Page 22: Projet Carte d’Etablissementdownload.microsoft.com/documents/.../33Projet_Carte... · Projet Carte d’Etablissement Guillaume Deraedt Correspondant Informatique et liberté Responsable

120€ par carte

soit 40€ par an

Page 23: Projet Carte d’Etablissementdownload.microsoft.com/documents/.../33Projet_Carte... · Projet Carte d’Etablissement Guillaume Deraedt Correspondant Informatique et liberté Responsable

Qualité

Agilité et flexibilité (efficience)

Page 24: Projet Carte d’Etablissementdownload.microsoft.com/documents/.../33Projet_Carte... · Projet Carte d’Etablissement Guillaume Deraedt Correspondant Informatique et liberté Responsable

Economique

Page 25: Projet Carte d’Etablissementdownload.microsoft.com/documents/.../33Projet_Carte... · Projet Carte d’Etablissement Guillaume Deraedt Correspondant Informatique et liberté Responsable

Ergonomique

Page 26: Projet Carte d’Etablissementdownload.microsoft.com/documents/.../33Projet_Carte... · Projet Carte d’Etablissement Guillaume Deraedt Correspondant Informatique et liberté Responsable

Sécurité